jok3r

  • uppwn自动检测网站“文件上传系统”安全缺陷的脚本。
  • python-api-dnsdumpsterhttp://dnsdumpster.com/的非正式Python API。
  • aws-extender-cli用于测试S3存储桶以及Google存储桶和Azure存储容器的脚本,以找出常见的配置错误问题。
  • httpforge一组shell工具,允许您操作、发送、接收和分析HTTP消息。这些工具可用于测试、发现和断言Web服务器、应用程序和网站的安全性。附带的python库可用于扩展。
  • villainC2框架可以处理多个TCP套接字;基于HoaxShell的反向shell,通过附加功能增强其功能,并在连接的兄弟服务器之间共享。
  • BashterWeb爬虫程序,扫描器和分析器框架(基于Shell脚本)
  • hettyHTTP安全研究工具包。它的目标是成为商业软件(如Burp Suite Pro)的开源替代品,具有针对infosec和bug bounty社区需求定制的强大功能。
  • smap-scanner被动端口扫描仪建立与shodan免费API。